0fatihyildiz/wormward

GitHub: 0fatihyildiz/wormward

Wormward 是一款检测并清除本地 git 仓库中自传播供应链蠕虫的命令行安全工具,通过模块化特征包覆盖多个已知恶意软件活动。

Stars: 2 | Forks: 0

# Wormward 检测并从你的本地 git 仓库中移除自传播的供应链恶意软件(“蠕虫”)。每个活动(PolinRider、Shai-Hulud……)都作为独立的模块化特征包发布,因此一个工具即可覆盖整个家族。 ## 安装 ``` cargo install --path crates/wormward-cli ``` ## 用法 ``` wormward scan ~ # scan your home directory (read-only) wormward scan . --format json # machine-readable output for CI wormward list-packs # show bundled campaign packs ``` 退出代码:`0` 干净,`1` 发现感染,`2` 错误。 ### 在线验证(选择启用) 与实时的 OpenSourceMalware 数据库进行交叉核对。需要免费的 API token(`OSM_API_KEY`,从你的 opensourcemalware.com 个人资料中获取): ``` export OSM_API_KEY=osm_... wormward scan ~ --online # enrich npm/domain findings with live OSM data wormward check --type package --ecosystem npm left-pad ``` 在线模式为可选启用;如果不使用 `--online`,不会从你的设备传出任何数据。发送的内容仅限于你的本地特征包已经标记出的 npm 包名称和域名——不包含其他任何内容。 ## 检测原理 对于扫描根目录下的每个 git 仓库,每个已激活的特征包都会检查: - 目标配置文件的内容特征(字面量 / regex / sha256), - 已知的生成产物(例如 `temp_auto_push.bat`), - `.gitignore` 篡改和恶意的 npm 依赖, - `git reflog` 中修改的提交(仅在与其他发现相互印证时), - 可选的针对特定活动的分析器,用于实现高置信度确认。 ## 许可证 MIT
标签:可视化界面, 文档结构分析, 暗色界面, 通知系统